Skocz do zawartości

Witaj!

Zaloguj lub Zarejestruj się aby uzyskać pełny dostęp do forum.

Zdjęcie
- - - - -

Alert Krytyczny


Najlepsza odpowiedź DanielF , 04 sierpnia 2023 - 21:19

Wejdź w Safari. >Ustawienia > Witryny. >Powiadomienia i usuń wszystko co tam masz, najwyraźniej w przeglądarce klikasz na oślep i zatwierdziłeś powiadomienia z podejrzanej strony, która podsyła CI alerty, po kliknięciu których pozbędziesz się trochę gotówki z konta po konsultacjach z technikami z Indii.

W systemie kliknij Ustawienia systemowe > Powiadomienia i szukaj podejrzanych aplikacji, Najlepiej wyłącz wszystko. Jak znajdziesz podejrzaną wpisz w Google How to remove XYZ i tam znajdziesz porady jak skutecznie pozbyć się danego malware.

Przejdź do postu


  • Zamknięty Temat jest zamknięty
12 odpowiedzi w tym temacie

#1 endruonassis

endruonassis
  • 7 postów

Napisano 04 sierpnia 2023 - 00:07

Cześć.

 

Jestem świeżakiem tu na forum. Dodatkowo noga jeśli chodzi o informatykę, ale do brzegu.

Od jakiegoś czasu zaczęły wyskakiwać mi okienka z alertami o : zhakowaniu konta Gmail, iCloud, trojan, krytyczny alert wirusowy itd. Klikając w alert przekierowuje mnie na stronę Mcafee. Skanowałem maca różnymi programami antywirusowymi, ale żaden niczego nie znalazł. Czy ktoś z Was miał podobny problem i mógłby podzielić się  informacją jak się tego dziadostwa pozbyć.

 

Pozdrawiam



#2 winmaciek

winmaciek
  • 6 508 postów
  • Płeć:

Napisano 04 sierpnia 2023 - 00:25

A z jakiej aplikacji wyskakują te alerty?


MacBook Pro 13" M1, iPhone 15 Pro Max, iPad Pro 11" M1 Wi-Fi+Cellular

Wszelkie porady udzielane są na licencji beerware. 


#3 DanielF

DanielF
  • 5 726 postów
  • SkądSiedlce

Napisano 04 sierpnia 2023 - 05:06

Masz zainstalowany adware - zainstaluj etrecheck to dowiesz się gdzie i jaki


Fallout ...war, war never changes...

#4 endruonassis

endruonassis
  • 7 postów

Napisano 04 sierpnia 2023 - 06:36

Wyglada to tak jak na zdjęciu

Załączone pliki



#5 DanielF

DanielF
  • 5 726 postów
  • SkądSiedlce

Napisano 04 sierpnia 2023 - 08:02

Tak się kończy instalowanie aplikacji z niepewnych źródeł. Zrób skan etrecheck i tyle - to co teraz Ci proponują powiadomienia to powiadomienie od `Adware, aby kliknąć i pobrać kolejne adware udające antywirus.


Tu masz link: https://etrecheck.com/en/index.html raport wklej tutaj lub szukaj w systemie to co pokaże raport jako podejrzane


Fallout ...war, war never changes...

#6 winmaciek

winmaciek
  • 6 508 postów
  • Płeć:

Napisano 04 sierpnia 2023 - 09:27

Może jedynie powiadomienia z przeglądarki (nie pamiętam, czy ikona może się zmieniać, ale to możliwe). 


MacBook Pro 13" M1, iPhone 15 Pro Max, iPad Pro 11" M1 Wi-Fi+Cellular

Wszelkie porady udzielane są na licencji beerware. 


#7 endruonassis

endruonassis
  • 7 postów

Napisano 04 sierpnia 2023 - 10:38

Programy jakie mam zainstalowane pochodzą z legalnych źródeł wiec ich nie winię. Wiem też co mogło być przyczyną - cda.PL. Wieczorem zrobię to co mi radzicie. Tak jak już pisałem jestem noga w te klocki mam wiec nadzieje, że swoimi działaniami nie pogorsze sytuacji. Na ten moment z góry wielkie Wam dzięki

#8 endruonassis

endruonassis
  • 7 postów

Napisano 04 sierpnia 2023 - 20:04

Oto co pokazał raport EtreCheck

 

EtreCheckPro version: 6.8.1 (68024)

Report generated: 2023-08-04 20:40:29

Download EtreCheckPro from https://etrecheck.com

Runtime: 2:13

 

Performance: Excellent

 

Problem: No problem - just checking

 

Major Issues:

    Anything that appears on this list needs immediate attention. 

 

    No Time Machine backup - Time Machine backup not found.

 

Minor Issues: None

 

Hardware Information:

    iMac (Retina 5K, 27-inch, 2020)

        Status: Supported

    iMac Model: iMac20,1

    3,3 GHz 6-Core Intel Core i5 (i5-10600) CPU: 6-core

    8 GB RAM - Upgradeable

 

Video Information:

    AMD Radeon Pro 5300 - VRAM: 4 GB

        iMac (built-in) 5120 x 2880

 

Drives:

    disk0 - APPLE SSD AP0512N 500.28 GB (Solid State - TRIM: Yes)

    Internal PCI-Express 8.0 GT/s x4 NVM Express

        disk0s1 - EFI [EFI] 315 MB

        disk0s2 [APFS Container] 499.96 GB

            disk1 [APFS Virtual drive] 499.96 GB (Shared by 6 volumes)

                disk1s1 (APFS) [APFS Container] (9.17 GB used)

                    disk1s1s1 - Macintosh HD (APFS) [APFS Snapshot] (9.17 GB used)

                disk1s2 - Macintosh HD - Data (APFS) [APFS Virtual drive] (365.90 GB used)

                disk1s3 - Preboot (APFS) [APFS Preboot] (2.39 GB used)

                disk1s4 - Recovery (APFS) [Recovery] (1.15 GB used)

                disk1s5 - VM (APFS) [APFS VM] (1.07 GB used)

                disk1s6 - Update (APFS) (21 MB used)

 

Mounted Volumes:

    disk1s1s1 - Macintosh HD [APFS Snapshot]

        Filesystem: APFS

        Mount point: /

        Read-only: Yes

        Used: 9.17 GB

        Shared values

            Size: 499.96 GB

            Free: 120.13 GB

            Available: 121.21 GB


    disk1s2 - Macintosh HD - Data [APFS Virtual drive]

        Filesystem: APFS

        Mount point: /System/Volumes/Data

        Encrypted

        Used: 365.90 GB

        Shared values

            Size: 499.96 GB

            Free: 120.13 GB

            Available: 121.21 GB


    disk1s3 - Preboot [APFS Preboot]

        Filesystem: APFS

        Mount point: /System/Volumes/Preboot

        Used: 2.39 GB

        Shared values

            Size: 499.96 GB

            Free: 120.13 GB


    disk1s5 - VM [APFS VM]

        Filesystem: APFS

        Mount point: /System/Volumes/VM

        Used: 1.07 GB

        Shared values

            Size: 499.96 GB

            Free: 120.13 GB


    disk1s6 - Update

        Filesystem: APFS

        Mount point: /System/Volumes/Update

        Used: 21 MB

        Shared values

            Size: 499.96 GB

            Free: 120.13 GB

 

Network:

    Interface en0: Ethernet

    Interface en1: Wi-Fi

        802.11 a/b/g/n/ac

    Interface en5: iPhone USB

    Interface bridge0: Thunderbolt Bridge

 

System Software:

    macOS Ventura 13.5 (22G74) 

    Time since boot: Less than an hour

 

Notifications:

 

    EtreCheckPro.app

        5 notifications

    Creative Cloud.app

        one notification

    Safari.app

        8 notifications

 

Security:

    Gatekeeper: App Store and identified developers

    System Integrity Protection: Enabled


    Antivirus software: Apple

 

Applications:

    478 apps

    51 x86-only apps

    3 unsigned apps

 

System Launch Daemons:

    [Not Loaded] 37 Apple tasks

    [Loaded] 184 Apple tasks

    [Running] 166 Apple tasks

    [Other] 3 Apple tasks

 

System Launch Agents:

    [Not Loaded] 20 Apple tasks

    [Loaded] 191 Apple tasks

    [Running] 186 Apple tasks

 

Launch Daemons:

    [Running] com.adobe.acc.installer.v2.plist (Adobe Inc. - installed 2023-07-02)

        Executable: /Library/PrivilegedHelperTools/com.adobe.acc.installer.v2

 

    [Running] com.adobe.agsservice.plist (Adobe Inc. - installed 2023-04-03)

        Executable: /Library/Application Support/Adobe/AdobeGCClient/AGSService

 

    [Loaded] com.nchsoftware.Voxal.VadHelper.plist (NCH Software - installed 2022-02-06)

        Executable: /Library/PrivilegedHelperTools/com.nchsoftware.Voxal.VadHelper

 

Launch Agents:

    [Running] com.adobe.AdobeCreativeCloud.plist (Adobe Inc. - installed 2023-07-02)

        Command: /Applications/Utilities/Adobe Creative Cloud/ACC/Creative Cloud.app/Contents/MacOS/Creative Cloud --showwindow=false --onOSstartup=true

 

    [Running] com.adobe.GC.AGM.plist (Adobe Inc. - installed 2023-04-03)

        Command: /Library/Application Support/Adobe/AdobeGCClient/Adobe Genuine Software Monitor Service -mode=logon

 

    [Not Loaded] com.adobe.GC.Invoker-1.0.plist (Adobe Inc. - installed 2023-04-03)

        Command: /Library/Application Support/Adobe/AdobeGCClient/agcinvokerutility -mode=logon

 

    [Loaded] com.adobe.ccxprocess.plist (Adobe Inc. - installed 2023-07-16)

        Command: /Applications/Utilities/Adobe Creative Cloud Experience/CCXProcess/CCXProcess.app/Contents/MacOS/CCXProcess --openAtBoot

 

User Launch Agents:

    [Not Loaded] com.adobe.GC.Invoker-1.0.plist (Adobe Inc. - installed 2023-04-03)

        Command: /Library/Application Support/Adobe/AdobeGCClient/agcinvokerutility -mode=scheduled

 

User Login Items:

    [Running] Malwarebytes Browser Guard Updater (App Store - installed 2023-08-03)

        Modern Login Item

        /Applications/Malwarebytes Browser Guard.app/Contents/Library/LoginItems/Malwarebytes Browser Guard Updater.app

 

App Extensions:

    Ad-blockers:

        Malwarebytes Browser Guard Malware Blocker - /Applications/Malwarebytes Browser Guard.app

        Malwarebytes Browser Guard Scam Blocker - /Applications/Malwarebytes Browser Guard.app

        Malwarebytes Browser Guard Ad and Tracker Blocker - /Applications/Malwarebytes Browser Guard.app


    Finder sync extensions:

        Adobe Content Synchronizer Finder Extension - /Applications/Utilities/Adobe Sync/CoreSync/Core Sync.app


    Widgets:

        MiniPlay - /Applications/MiniPlay.app


    Safari extensions:

        Malwarebytes Browser Guard Extension - /Applications/Malwarebytes Browser Guard.app


    QuickLook Previews:

        EtreCheckQuickLook - ~/Downloads/EtreCheckPro.app

            com.etresoft.etrecheck4 *.etrecheck

 

Internet Plug-ins:

    AdobeAAMDetect: 3.0.0.0 (Adobe Inc. - installed 2023-07-02)

 

Audio Plug-ins:

    VoxalVirtualAudioDevice: 6.21 (NCH Software - installed 2022-02-06)

 

Backup:

    Time Machine Not Configured!

 

Performance:

    System Load: 1.51 (1 min ago) 1.83 (5 min ago) 1.84 (15 min ago)

    Nominal I/O usage: 0.00 MB/s

    File system: 13.11 seconds

    Write speed: 2118 MB/s

    Read speed: 2165 MB/s

 

CPU Usage Snapshot:

    Type Overall

    System: 1 %

    User: 2 %

    Idle: 98 %

 

Top Processes Snapshot by CPU:

    Process (count) CPU (Source - Location)

    EtreCheckPro 12.18 % (Etresoft, Inc.)

    WindowServer 6.00 % (Apple)

    kernel_task 2.32 % (Apple)

    Setup 1.62 % (Adobe Inc.)

    Creative Cloud UI Helper (GPU) 1.52 % (Adobe Inc.)

 

Top Processes Snapshot by Memory:

    Process (count) RAM usage (Source - Location)

    EtreCheckPro 776 MB (Etresoft, Inc.)

    com.apple.WebKit.WebContent.CaptivePortal (5) 386 MB (Apple)

    Creative Cloud UI Helper (Renderer) 351 MB (Adobe Inc.)

    com.apple.Safari.ContentBlockerLoader 329 MB (Apple)

    Finder 153 MB (Apple)

 

Top Processes Snapshot by Network Use:

    Process Input / Output (Source - Location)

    corespeechd 3 KB / 15 MB (Apple)

    Setup 5 MB / 2 KB (Adobe Inc.)

    mDNSResponder 224 KB / 191 KB (Apple)

    com.apple.WebKit.Networking 62 KB / 96 KB (Apple)

    apsd 14 KB / 34 KB (Apple)

 

Top Processes Snapshot by Energy Use:

    Process (count) Energy (0-100) (Source - Location)

    Setup 4 (Adobe Inc.)

    WindowServer 4 (Apple)

    Creative Cloud UI Helper (GPU) 1 (Adobe Inc.)

    Creative Cloud UI Helper (Renderer) 1 (Adobe Inc.)

    com.apple.WebKit.WebContent.CaptivePortal (5) 0 (Apple)

 

Virtual Memory Information:

    Physical RAM: 8 GB

 

    Free RAM: 844 MB

    Used RAM: 5.12 GB

    Cached files: 2.06 GB

 

    Available RAM: 2.88 GB

    Swap Used: 11 MB

 

Software Installs (past 60 days):

    Install Date Name (Version)

    2023-06-15 macOS 13.4 (13.4)

    2023-07-07 XProtectPlistConfigData (2169)

    2023-07-21 XProtectPayloads (105)

    2023-07-31 Kaspersky VPN (3.2.1)

    2023-07-31 Antivirus One (3.9.2)

    2023-08-01 McAfee WebAdvisor (4.19)

    2023-08-01 CleanMyMac X (4.14.0)

    2023-08-01 macOS 13.5 (13.5)

    2023-08-03 Malwarebytes Browser Guard (1.5.0)

 

Diagnostics Information (past 7-30 days):

    2023-08-03 00:08:20 com.apple.WebKit.WebContent.CaptivePortal - High CPU Use

        Executable: /Volumes/VOLUME/*/W**************k/V******s/A/X*********s/c*******************************************c/C******s/M***S/c***************************************l


    2023-08-01 02:24:43 Safari - Crash

        Executable: /System/Volumes/Preboot/Cryptexes/App/System/Applications/Safari.app

        Details: 

            libsystem_c.dylib: abort() called

 


    2023-08-01 00:09:21 /Library/Logs/DiagnosticReports/ProxiedDevice-Bridge/Retired/recoverylogd-2023-08-01-000921.ips - Crash (2 times)


    2023-08-01 00:08:52 /Library/Logs/DiagnosticReports/ProxiedDevice-Bridge/Retired/recoverylogd-2023-08-01-000852.ips - Crash (2 times)


    2023-08-01 00:08:08 /Library/Logs/DiagnosticReports/ProxiedDevice-Bridge/Retired/recoverylogd-2023-08-01-000808.ips - Crash (2 times)


    2023-08-01 00:06:49 /Library/Logs/DiagnosticReports/ProxiedDevice-Bridge/Retired/recoverylogd-2023-08-01-000649.ips - Crash (2 times)


    2023-07-31 08:17:42 GarageBand - Crash (2 times)

        Executable: /Applications/GarageBand.app

 

End of report



#9 DanielF

DanielF
  • 5 726 postów
  • SkądSiedlce

Napisano 04 sierpnia 2023 - 21:19   Najlepsza odpowiedź

Wejdź w Safari. >Ustawienia > Witryny. >Powiadomienia i usuń wszystko co tam masz, najwyraźniej w przeglądarce klikasz na oślep i zatwierdziłeś powiadomienia z podejrzanej strony, która podsyła CI alerty, po kliknięciu których pozbędziesz się trochę gotówki z konta po konsultacjach z technikami z Indii.

W systemie kliknij Ustawienia systemowe > Powiadomienia i szukaj podejrzanych aplikacji, Najlepiej wyłącz wszystko. Jak znajdziesz podejrzaną wpisz w Google How to remove XYZ i tam znajdziesz porady jak skutecznie pozbyć się danego malware.


Fallout ...war, war never changes...

#10 endruonassis

endruonassis
  • 7 postów

Napisano 05 sierpnia 2023 - 09:10

Wejdź w Safari. >Ustawienia > Witryny. >Powiadomienia i usuń wszystko co tam masz, najwyraźniej w przeglądarce klikasz na oślep i zatwierdziłeś powiadomienia z podejrzanej strony, która podsyła CI alerty, po kliknięciu których pozbędziesz się trochę gotówki z konta po konsultacjach z technikami z Indii.

W systemie kliknij Ustawienia systemowe > Powiadomienia i szukaj podejrzanych aplikacji, Najlepiej wyłącz wszystko. Jak znajdziesz podejrzaną wpisz w Google How to remove XYZ i tam znajdziesz porady jak skutecznie pozbyć się danego malware.

Pierwszą część zrobiłem-okienka nie wyskakują. Nie znalazłem jednak, żadnej podejrzanej aplikacji. Czy wpisując w EtreCheck jakąś komendę program jest w stanie znaleźć złośliwe dziadostwo?



#11 winmaciek

winmaciek
  • 6 508 postów
  • Płeć:

Napisano 05 sierpnia 2023 - 17:21

No to było właśnie to. Nie ma nic podejrzanego na liście z EtreCheck, to pewnie było właśnie to. Do takiej akcji nie trzeba żadnej złośliwej aplikacji wystarczy jedno nieuważnie kliknięcie. 


MacBook Pro 13" M1, iPhone 15 Pro Max, iPad Pro 11" M1 Wi-Fi+Cellular

Wszelkie porady udzielane są na licencji beerware. 


#12 endruonassis

endruonassis
  • 7 postów

Napisano 06 sierpnia 2023 - 20:34

Dziękuje Wam za pomoc. Sam bym sobie nie poradził.

Użytkownik endruonassis edytował ten post 06 sierpnia 2023 - 20:34


#13 winmaciek

winmaciek
  • 6 508 postów
  • Płeć:

Napisano 06 sierpnia 2023 - 21:03

Skoro wyjaśnione, to oznaczam jako rozwiązany i zamykam. 


MacBook Pro 13" M1, iPhone 15 Pro Max, iPad Pro 11" M1 Wi-Fi+Cellular

Wszelkie porady udzielane są na licencji beerware. 





Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych